
Apkx-Hunter v2.7.2
إطار عمل لتحليل أندرويد الثابت مبني على لغة C، لفك التجميع، وكشف الأسرار، واكتشاف نقاط النهاية، وتحليل الأذونات، وفحص المكتبات الأصلية، مع تصنيف الأسرار بمساعدة التعلم الآلي.
APKX-Hunter v2.7.2 — حزمة Debian

APKX-Hunter هو إطار عمل مفتوح المصدر لتحليل تطبيقات أندرويد بشكل ثابت مكتوب بالكامل بلغة C، مصمم خصيصًا لتقييمات أمن أندرويد، الهندسة العكسية، تحليل البرمجيات الخبيثة، فحص الامتثال لمعايير OWASP MASVS، صيد الثغرات الأمنية، واختبار الاختراق.
يدعم الإطار تحليل تطبيقات أندرويد الفردية والواسعة النطاق من خلال استخراج وتحليل صيغ حزم أندرويد المدعومة تلقائيًا، بما في ذلك أرشيفات APK وAPKS وAPKM وXAPK وZIP. مع المسح التكراري متعدد APK ووضع الدفعات الصامت، صُمم APKX-Hunter لمعالجة مجموعات كبيرة من تطبيقات أندرويد بكفاءة مع إنتاج نتائج نظيفة ومنظمة وقابلة للتنفيذ.
يجمع APKX-Hunter بين تقنيات تحليل ثابت متعددة — بما في ذلك فك الترجمة، تحليل AndroidManifest، تحليل الأذونات، اكتشاف المكونات المُصدَّرة، اكتشاف نقاط النهاية، اكتشاف الأسرار المضمنة، اكتشاف إعدادات السحابة، اكتشاف المكتبات الأصلية، وفحوصات أمان OWASP MASVS — لكشف المعلومات ذات الصلة بالأمان داخل تطبيقات أندرويد.
يدمج APKX-Hunter أيضًا محرك تصنيف أسرار خفيف يعتمد على التعلم الآلي، مكتوب بالكامل بلغة C، والذي يصنف تلقائيًا الأسرار المكتشفة حسب درجة الثقة والخطورة، مما يساعد باحثي الأمان على ترتيب أولويات النتائج عالية القيمة، وتقليل النتائج الإيجابية الخاطئة، وتسريع فرز الثغرات.
في نهاية كل فحص، يُنشئ APKX-Hunter إحصائيات فحص مفصلة، بما في ذلك عدد ملفات APK المفحوصة، والملفات التي تم تحليلها، والأسرار المكتشفة، والأنماط المكتشفة، ونتائج MASVS، مما يوفر للباحثين نظرة شاملة على التقييم الأمني بأكمله.
- GitHub: https://github.com/SyscallX-18113/Apkx-Hunter
- المطوَّر: SyscallX-18113
- الإصدار: v2.7.2

دعم فحص OWASP MASVS
يتضمن Apkx-Hunter الآن فحص أمان OWASP MASVS مع 15 فئة و166 نمط اكتشاف:
| # | الفئة | الأنماط |
|---|---|---|
| 1 | التشفير الضعيف | 28 |
| 2 | تثبيت الشهادة | 13 |
| 3 | اكتشاف الجذر | 20 |
| 4 | مكافحة التصحيح | 9 |
| 5 | مكافحة العبث | 3 |
| 6 | SharedPreferences | 8 |
| 7 | SQLite | 9 |
| 8 | التخزين الخارجي | 11 |
| 9 | تحميل الكود الديناميكي | 10 |
| 10 | الانعكاس | 9 |
| 11 | تنفيذ أوامر وقت التشغيل | 9 |
| 12 | أمان WebView | 13 |
| 13 | أمان الشبكة | 10 |
| 14 | التحقق من SSL | 10 |
| 15 | تحميل المكتبات الأصلية | 9 |
| الإجمالي | 166 |
التحقق من OWASP
تم اختبار APKXHunter ضد تطبيق OWASP UnCrackable Level 4. نجح الفحص في تحديد نتائج أمنية متعددة، مما يُظهر فعالية محرك فحص OWASP MASVS وقدرات التحليل الثابت لتطبيقات أندرويد.

الميزات
- تكامل Linux وDebian — حزمة Debian أصلية (.deb)، تثبيت على مستوى النظام، مشغّل تطبيقات سطح المكتب، تكامل قائمة التطبيقات، أيقونة تطبيق مخصصة، تثبيت تلقائي لأصول الإطار، مدير تبعيات مدمج (--install-dependencies)
- دعم OWASP MASVS — يتضمن Apkx-Hunter الآن فحص أمان OWASP MASVS شامل مع 14+ فئة و160+ نمط اكتشاف:
- فك ترجمة JADX — أوضاع فك ترجمة سريعة وعميقة
- فك ترجمة APKTool — فك ترجمة وفحص كاملان قائمان على APKTool
- استخراج الأرشيف — دعم لصيغ APK وAPKM وAPKS وXAPK وZIP
- فحص المجلدات المُفككة — فحص أي دليل مصادر JADX مُفكك بالفعل
- فحص مجلدات APKTool — فحص أي دليل APKTool مُفكك بالفعل
- اكتشاف الأسرار — اكتشاف مفاتيح API والرموز المميزة وكلمات المرور والأسرار المضمنة
- اكتشاف نقاط النهاية — تحديد عناوين URL ونقاط النهاية والأنماط ذات الصلة بالأمان
- تحليل أذونات أندرويد — تحليل الأذونات والأنشطة المُصدَّرة
- اكتشاف المكتبات الأصلية (.so) — اكتشاف المكتبات الأصلية المضمنة في التطبيق
- توليد جرد الملفات — توليد تقرير جرد ملفات كامل
- تصنيف الأسرار القائم على التعلم الآلي (ميزة مميزة) — تسجيل درجة ثقة بمساعدة التعلم الآلي للأسرار المكتشفة لتسريع الفرز وتقليل النتائج الإيجابية الخاطئة في اكتشاف الأسرار
- المسح التكراري متعدد APK — فحص تلقائي لملفات APK متعددة بشكل تكراري لتحليل تطبيقات أندرويد واسع النطاق
- استخراج الحزم التلقائي — استخراج وتحليل تلقائي لملفات APK من صيغ حزم APKS وAPKM وXAPK وZIP
- وضع الدفعات الصامت — إخراج طرفي أنظف أثناء الفحوصات واسعة النطاق مع الحفاظ على نتائج التحليل
- إحصائيات نهاية الفحص — عرض ملخص فحص مفصل بما في ذلك ملفات APK المفحوصة والملفات التي تم تحليلها والأسرار المكتشفة والأنماط المكتشفة ونتائج MASVS
- واجهة سطر أوامر محسّنة — تحسين تحليل الوسائط والتحقق من المدخلات وتقارير أخطاء سهلة الاستخدام
- استقرار إطار محسّن — تحسين معالجة الأخطاء وإدارة الذاكرة وموثوقية الإطار بشكل عام
نموذج التعلم الآلي
يستخدم APKXHunter مصنف تعلم آلي دون اتصال. يحتوي model.bin فقط على أوزان رقمية مُدرَّبة تُستخدم لحساب درجة الثقة للأسرار المكتشفة.
إنه غير قابل للتنفيذ.
لا يحتوي على أي كود.
يتم تحميله كبيانات ثنائية فقط.
- استدلال تعلم آلي دون اتصال — يعمل جميع استدلال النموذج محليًا، دون الحاجة إلى واجهات برمجة تطبيقات سحابية أو اتصال بالإنترنت
- تسجيل درجة احتمالية الثقة — يتلقى كل سر مكتشف احتمالية ثقة من النموذج المُدرَّب
إحصائيات المشروع
- اللغة: C
- قاعدة الكود: أكثر من 5,800 سطر
- البنية: معيارية
- المنصة: Linux
دعم المنصات
- Linux (مدعوم)
- Windows (غير مدعوم)
- macOS (غير مدعوم)
الأداء
النتائج التالية مبنية على اختبارات أُجريت أثناء التطوير.
| المقياس | القيمة المُختبَرة |
|---|---|
| نظام التشغيل | Kali Linux |
| ذاكرة الوصول العشوائي المستخدمة للاختبار | 8 جيجابايت |
| المعالج | Intel Core i3-2120 |
| أكبر ملف APK تم فك ترجمته أو فحصه بنجاح | 85 ميجابايت |
| متوسط وقت فك الترجمة | ~50 - 60 ثانية |
متطلبات النظام
الحد الأدنى:
- Linux
- 4 جيجابايت ذاكرة وصول عشوائي
- JADX
- APKTool
- unzip
موصى به:
- Linux
- 8 جيجابايت ذاكرة وصول عشوائي أو أكثر
- معالج رباعي النواة
- تخزين SSD
تصنيف الأسرار بالتعلم الآلي
يدمج APKXHunter محرك تصنيف أسرار خفيف يعتمد على التعلم الآلي، مكتوب بالكامل بلغة C، كجزء من سير عمل اكتشاف الأسرار. هذا نموذج تعلم آلي إحصائي — وليس نموذج لغة كبير أو ChatGPT أو ذكاء اصطناعي توليدي أو نظام تعلم عميق.
- يتم تحليل الأسرار المكتشفة بواسطة APKXHunter بواسطة محرك تصنيف التعلم الآلي المدمج.
- يقدّر النموذج احتمالية أن يكون السر المكتشف صالحًا أو حساسًا أمنيًا.
- يتم ترتيب أولويات النتائج باستخدام تسجيل خطورة قائم على الثقة.
- يساعد محرك التعلم الآلي الباحثين على فرز النتائج بشكل أسرع.
- صُمم محرك التعلم الآلي لمساعدة التحليل البشري بدلاً من استبدال التحقق اليدوي.
كيف يعمل
- اكتشاف سر محتمل.
- استخراج الميزات الإحصائية (الإنتروبيا، توزيع الأحرف، الطول، نسب الأحرف الكبيرة/الصغيرة، الأرقام، الرموز، وخصائص الرموز الإحصائية الأخرى).
- تحميل النموذج المُدرَّب (
model.bin). - تنفيذ استدلال التعلم الآلي.
- إنتاج احتمالية ثقة.
- عرض النتائج على المستخدم للتحقق اليدوي.
ملاحظة أمنية
يتم تنفيذ جميع استدلالات التعلم الآلي محليًا على ملف model.bin المُدرَّب. لا ينقل APKXHunter البيانات المفحوصة أو الأسرار المكتشفة أو أي مخرجات تحليل أخرى خارجيًا — لا تُستخدم واجهات برمجة تطبيقات سحابية، ولا يلزم اتصال بالإنترنت لاستدلال التعلم الآلي.
التثبيت
Debian / Kali / Ubuntu
ثبّت حزمة Debian:
sudo dpkg -i apkx-hunter_2.7.2-1_amd64.deb
إدارة التبعيات: تحقق تلقائيًا من تثبيت JADX وApktool وJava والأدوات المطلوبة الأخرى وقم بتثبيتها.
--install-dependencies
الاستخدام
USAGE
apkxhunter <package/folder> [options] [options]
الخيارات العامة
| العلم | الوصف |
|---|---|
--help | عرض رسالة المساعدة. |
أوضاع الفحص
أوضاع الفحص لـ JADX
| العلم | الوصف |
|---|---|
--fast | تنفيذ فك ترجمة jadx سريعة وفحص المجلد المستخرج. |
--deep | تنفيذ فك ترجمة jadx عميقة كاملة وفحص المجلد المستخرج. |
ملاحظة: استخدم هذه الأعلام فقط بعد إعطاء اسم ملف apk
أمثلة:
apkxhunter app.apk --fast
apkxhunter app.apk --deep
أوضاع الفحص لـ APKTool
| العلم | الوصف |
|---|---|
--apktool | تنفيذ فك ترجمة apktool وفحص المجلد المستخرج. |
ملاحظة: استخدم هذه الأعلام فقط بعد إعطاء اسم ملف apk
أمثلة:
apkxhunter app.apk --apktool
وضع الفحص متعدد APK من مجلد
| العلم | الوصف |
|---|---|
--multi-apk | تنفيذ فك ترجمة متعددة لملفات apk وفحص المجلد المستخرج. |
ملاحظة: استخدم هذه الأعلام فقط بعد إعطاء اسم مجلد ملفات apk
أمثلة:
apkxhunter Apks --multi-apk
وضع فحص حزم APK:
| العلم | الوصف |
|---|---|
--extract-multi-apk | استخراج الحزمة (APKS/APKM/XAPK/ZIP) وتحليل كل ملف APK مستخرج تلقائيًا. |
ملاحظة: استخدم هذه الأعلام فقط بعد إعطاء اسم ملف حزمة apk
أمثلة:
apkxhunter test.apkm --extract-multi-apk
فحص المجلد
| العلم | الوصف |
|---|---|
--folder-scan | فحص دليل مصادر JADX مُفكك بالفعل أو أي دليل |
--apktool-folder-scan | فحص دليل Apktool مُفكك بالفعل — استخدم هذا العلم فقط لفحص مجلد apk المُفكك بواسطة APKTOOL. |
ملاحظة: استخدم هذه الأعلام فقط بعد اسم المجلد للفحص
أمثلة:
apkxhunter <folder_name> --folder-scan
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan
apkxhunter <folder_name> --folder-scan --secrets
apkxhunter <folder_name> --folder-scan --masvs
apkxhunter <folder_name> --folder-scan --permissions
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --secrets
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --files
الماسحات الفردية
| العلم | الوصف |
|---|---|
--secrets | فحص مفاتيح API والرموز المميزة وكلمات المرور والأسرار المضمنة الأخرى. |
--permissions | تحليل أذونات أندرويد أو النشاط المُصدَّر. |
--endpoints | اكتشاف عناوين URL ونقاط النهاية والأنماط. |
--files | توليد تقرير جرد ملفات مع استخراج أسماء ملفات .so. |
--masvs | فحص OWASP MASVS. |
ملاحظة: استخدم هذه الأعلام فقط بعد أعلام أوضاع الفحص أو أعلام تحليل المجلدات
أمثلة:
apkxhunter app.apk --deep --secrets
apkxhunter Apks_folder --deep --multi-apk --secrets
apkxhunter test.apkm --extract-multi-apk --secrets
apkxhunter app.apk --deep --masvs
apkxhunter <folder_name> --folder-scan --secrets
apkxhunter <folder_name> --folder-scan --permissions
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --endpoints
apkxhunter app.apk --deep --files
فك الترجمة فقط
| العلم | الوصف |
|---|---|
--decompile | فك ترجمة APK باستخدام JADX أو APKTOOL — لا يُنفذ فحص مجلد بعد فك الترجمة |
ملاحظة: استخدم هذه الأعلام فقط بعد أعلام أوضاع الفحص
أمثلة:
apkxhunter app.apk --deep --decompile
apkxhunter app.apk --fast --decompile
apkxhunter app.apk --apktool --decompile
استخراج الأرشيف
| العلم | الوصف |
|---|---|
--extract | استخراج حزم أندرويد المدعومة قبل التحليل وحفظ ملف apk المستخرج في مجلد extracted_output_<apk_name>. |
الصيغ المدعومة: APK، APKM، APKS، XAPK، ZIP
مثال:
apkxhunter app.apkm --extract
أدلة الإخراج
تحليل JADX
Jadx_output_<apk_name>/
تقارير النتائج:
Result_Jadx_output_<apk_name>/
|- secrets_findings.txt -> مفاتيح API والرموز المميزة والأسرار المضمنة
|- permissions.txt -> تحليل أذونات أندرويد
|- pattern_findings.txt -> عناوين URL ونقاط النهاية والأنماط الأمنية
|- files.txt -> تقرير جرد الملفات
|- native_library_files.txt -> المكتبات الأصلية المكتشفة (.so)
|- masvs_findings.txt -> نتيجة فحص OWASP MASVS
نتيجة فحص المجلد
تقارير النتائج:
Folder-scan_Result_<folder_name>/
|- secrets_findings.txt
|- permissions.txt
|- pattern_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
تحليل APKTool
Apktool_output_<apk_name>/
تقارير النتائج:
Apktool_Result_<apk_name>/
|- secrets_findings.txt
|- permissions.txt
|- endpoint_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
نتيجة فحص مجلد APKTOOL
تقارير النتائج:
Apktool-folder-scan_Result_<folder_name>/
|- secrets_findings.txt
|- permissions.txt
|- endpoint_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
استخراج الأرشيف
extracted_output_<package_name>/
|- ملفات APK المستخرجة
ملفات التقارير
| الملف | الوصف |
|---|---|
secrets_findings.txt | مفاتيح API والرموز المميزة والأسرار المضمنة |
permissions.txt | تحليل أذونات أندرويد |
pattern_findings.txt | عناوين URL ونقاط النهاية والأنماط الأمنية (مخرجات JADX / فحص المجلد) |
endpoint_findings.txt | عناوين URL ونقاط النهاية والأنماط الأمنية (مخرجات APKTool) |
files.txt | تقرير جرد الملفات |
native_library_files.txt | المكتبات الأصلية المكتشفة (.so) |
masvs_findings.txt | نتيجة فحص OWASP MASVS |
الصيغ المدعومة
APK، APKM، APKS، XAPK، ZIP
الميزات القادمة
سيركز التحديث التالي على جعل النتائج الأمنية أكثر دقة وتنظيمًا وقابلية للتنفيذ وأسهل في التحليل، مع تقليل النتائج الإيجابية الخاطئة غير الضرورية بشكل كبير.
تحليل نتائج محسّن
- فصل تحليل MASVS حسب الفئة الأمنية.
- تحسين تنظيم نتائج MASVS.
- قواعد اكتشاف MASVS أكثر دقة.
- أدلة أفضل مرتبطة بكل نتيجة MASVS.
- تحسين تصنيف الخطورة.
- مستويات خطورة واضحة حرجة / عالية / متوسطة.
- تجميع النتائج حسب الفئة الأمنية.
- أدلة لكل ملف ولكل سطر.
- تقليل النتائج الإيجابية الخاطئة للسلاسل الشائعة غير السرية.
- ترتيب أولويات أفضل للأسرار عالية الثقة.
- تحسين قابلية التوسع لملفات APK الكبيرة.
- معالجة أفضل للمشاريع الكبيرة التي تحتوي على عشرات الآلاف من الملفات.
- معالجة وتحقق إضافيان من الأخطاء.
- أنماط اكتشاف أمنية جديدة.
الملاحظات والدعم
APKXHunter هو مشروع مفتوح المصدر تتم صيانته بنشاط.
إذا كنت:
- وجدت خطأ
- لديك طلب ميزة
- تريد اقتراح تحسينات
- وجدت مشكلة أمنية
- لديك اقتراحات توثيق
يرجى فتح مشكلة على GitHub أو الاتصال بي مباشرة:
ملاحظاتك تساعد في تحسين APKXHunter للجميع.
التطوير والمساهمات
يتم حاليًا صيانة APKX-Hunter بواسطة مؤلفه فقط. لا يتم قبول المساهمات البرمجية الخارجية في هذا الوقت. لا تزال الاقتراحات وتقارير الأخطاء والملاحظات المتعلقة بالأمان مرحبًا بها.
إخلاء المسؤولية
APKXHunter مخصص حصريًا لـ:
- الأغراض التعليمية
- اختبار الاختراق المصرح به
- البحث الأمني الدفاعي
المستخدمون مسؤولون وحدهم عن ضمان حصولهم على التفويض المناسب قبل تحليل أي تطبيق. قد يكون الاستخدام غير المصرح به لهذه الأداة ضد التطبيقات أو الأنظمة التي لا تملكها أو ليس لديك إذن صريح لاختبارها غير قانوني.
الترخيص
APKXHunter مرخص بموجب رخصة Apache License 2.0.
حقوق النشر © 2026 Devesh Kachhawaha (SyscallX-18113).